如果一个垃圾发布机器人攻击你的 Confluence 站点,这些程序可能来自于同一个 IP 地址,或者是一个比较小范围的 IP 地址段.希望找到攻击者的 IP 地址,请参考 Apache access logs 中的实时内容同时找到这些攻击者攻击的页面. 例如,一个垃圾发布者正在创建用户,你可以在日志中查找 signup.action: $ tail -f confluence.atlassian.com.log | grep signup.action 1.2.3.4 - - [13/Jan/…